パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Mozilla/Firefoxにダイアログ偽装の弱点」記事へのコメント

  • >「信頼できないサイトでは安易に『はい』を選んだりしないこと」
    とありますが、「いいえ」を選んでも結局変なものをダウンロード
    してしまうように仕組まれている可能性もあるんじゃないでしょうか?
    • 「○○をダウンロードしますか?」
      [はい][いいえ]

      というダイアログの「○○をダウンロードしますか?」の部分に「この規約に同意しますか?」という内容の別のウインドウを被せる(このときダウンロード確認ダイアログの[はい][いいえ]ボタンは覆わない)ことによってダウンロード確認ダイアログの[はい]を押させる手口なので[いいえ]を選べばダウンロードはされません。
      たれこみにある日経IT Proの記事 [nikkeibp.co.jp]にスクリーンショットがあります。
      親コメント

物事のやり方は一つではない -- Perlな人

処理中...